Saltar al contenido principal

Matriz de responsabilidad PaaS - OpenShift SecNumCloud

Este es el modelo RACI que define la distribución de responsabilidades entre el cliente y Cloud Temple para el uso del PaaS OpenShift SecNumCloud.

Definición de los diferentes roles

Aquí se recuerdan los diferentes roles del RACI:

RolDescripción
(R) Realiza__R__ealiza el proceso
(A) Aprueba__A__prueba la realización del proceso
(C) Consulta__C__onsultado durante el proceso
(I) Informado__I__nformado de los resultados del proceso (vía herramientas, el portal o la mensajería)

Configuración inicial

ActividadRol ClienteRol Cloud Temple
Definir la arquitectura global de la plataforma OpenShiftCRA
Dimensionar la plataforma OpenShift (número de nodos, recursos)CRA
Instalar y configurar la plataforma OpenShiftIRA
Configurar la red base de la plataforma OpenShiftIRA
Implementar la gestión de identidades y accesos para OpenShiftCRA
Definir la estrategia de escalado y alta disponibilidadCRA

Gestión de proyectos y aplicaciones

ActividadRol del ClienteRol Cloud Temple
Crear y gestionar los proyectos de OpenShiftRAC
Desplegar y gestionar las aplicaciones en OpenShiftRAC
Configurar los pipelines CI/CDRAC
Gestionar las imágenes de contenedores y los registrosRAC

Mantenimiento y actualizaciones

ActividadRol del ClienteRol Cloud Temple
Actualizar la plataforma OpenShiftIRA
Aplicar parches de seguridad a OpenShiftIRA
Actualizar las aplicaciones desplegadasRAI
Gestionar las actualizaciones de las imágenes de contenedoresRAI

Monitoreo y rendimiento

ActividadRol del ClienteRol Cloud Temple
Monitorear el rendimiento de la plataforma OpenShiftIRA
Monitorear el rendimiento de las aplicacionesRAI
Gestionar las alertas relacionadas con la plataformaIRA
Gestionar las alertas relacionadas con las aplicacionesRAI

Seguridad

ActividadRol ClienteRol Cloud Temple
Gestionar la seguridad de la plataforma OpenShiftIRA
Configurar y gestionar las políticas de seguridad de los podsRAC
Gestionar los certificados SSL/TLS para la plataformaIRA
Gestionar los certificados SSL/TLS para las aplicacionesRAC
Implementar y gestionar el control de acceso basado en roles (RBAC)CRA

Copia de seguridad y recuperación ante desastres

ActividadRol del ClienteRol Cloud Temple
Definir la estrategia de copia de seguridad para la plataforma OpenShiftCRA
Implementar y gestionar las copias de seguridad de la plataformaIRA
Definir la estrategia de copia de seguridad para las aplicacionesRAC
Implementar y gestionar las copias de seguridad de las aplicacionesRAI
Probar los procedimientos de recuperación ante desastres para la plataformaIRA
Probar los procedimientos de recuperación ante desastres para las aplicacionesRAC

Soporte y resolución de problemas

ActividadRol del ClienteRol de Cloud Temple
Proporcionar soporte de nivel 1 para la plataforma OpenShiftIRA
Proporcionar soporte de niveau 2 y 3 para la plataforma OpenShiftIRA
Resolver problemas relacionados con la plataformaIRA
Resolver problemas relacionados con las aplicacionesRAC

Gestión de capacidades y evolución

ActividadRol ClienteRol Cloud Temple
Supervisar el uso de los recursos de la plataformaIRA
Planificar la evolución de las capacidades de la plataformaCRA
Implementar los cambios de capacidadIRA
Gestionar la evolución de las aplicaciones y sus recursosRAC

Documentación y cumplimiento

ActividadRol ClienteRol Cloud Temple
Mantener la documentación de la plataforma OpenShiftIRA
Mantener la documentación de las aplicacionesRAI
Garantizar el cumplimiento de la plataforma con las normas de seguridadIRA
Garantizar el cumplimiento de las aplicaciones con las normas de seguridadRAC
Realizar auditorías de la plataformaIRA
Realizar auditorías de las aplicacionesRAC

Gestión de operadores de OpenShift

Los operadores de OpenShift son extensiones de la plataforma que automatizan la gestión de aplicaciones o servicios complejos en Kubernetes.

Solo se ofrecerán Operadores procedentes de los catálogos Certificados, Red Hat y MarketPlace, siempre que sean conformes con los requisitos SecNumCloud y respeten las limitaciones del ecosistema.

La instalación, la supervisión y la gestión de las actualizaciones de estos operadores son gestionadas por Cloud Temple, mientras que el Cliente es responsable del uso de estos operadores para gestionar sus cargas de trabajo.

ActividadRôle ClienteRôle Cloud Temple
Puesta a disposición de los operadores en el catálogoCIRA
Configuración inicial de los Operadores a través de la MarketplaceCIRA
Actualización de los OperadoresIRA
Supervisión del estado de los OperadoresIRA
Resolución de problemas relacionados con los OperadoresCIRA
Gestión de los permisos de los OperadoresCRA
Gestión de los recursos de los Operadores (añadir/eliminar)CIRA
Copia de seguridad de los datos de los recursos de los OperadoresCIRA
Supervisión y monitorización de los recursos de los OperadoresCIRA
Restauración de los datos de los recursos de los OperadoresCIRA
Auditoría de seguridad de los OperadoresIRA
Soporte de los Operadores Red HatIRA
Soporte de los Operadores CertificadosIRA
Soporte de los Operadores MarketPlaceIRA
Gestión de las licencias y contratos de licencia de los operadoresRAI
Gestión de los planes de soporte específicos para los operadoresRAI

Nota importante : Solo se ponen a disposición los operadores declarados compatibles por Cloud Temple y conformes con SecNumCloud. Todo operador no certificado o procedente de una fuente externa no será admitido ni validado para su uso en los entornos. La gestión de las licencias y de los planes de soporte específicos para los operadores procedentes del catálogo MarketPlace Red Hat no es responsabilidad de Cloud Temple. La gestión del soporte de estos operadores se delega de facto al socio que proporciona el servicio.


Aclaración sobre la asistencia de aplicaciones

Asistencia de aplicaciones (servicio complementario) :

La asistencia de aplicaciones relacionada con el desarrollo, la configuración, la gestión y el mantenimiento de las aplicaciones no es responsabilidad de Cloud Temple. El alcance se centra únicamente en la gestión de la infraestructura OpenShift y de los operadores. El soporte de las cargas de trabajo (applications déployées) y de los pipelines CI/CD son responsabilidad del cliente o de cualquier proveedor externo designado para esta tarea.

ActividadRol del ClienteRol de Cloud Temple
Asistencia de aplicaciones (servicio complementario)RAC